Functiebeschrijving
ml T223900
Je gaat aan de slag als Chief Information Security Officer in een organisatie die werkt aan duurzame participatie en maatschappelijke impact. Je begeleidt de organisatie in de veranderingen die noodzakelijk zijn om aan NIS2 te voldoen.
Je stelt securitybeleid op, vertaalt dit naar concrete acties en ondersteunt de implementatie binnen de organisatie. Daarbij beweeg je je op managementniveau, richting werkvloer en op IT-gebied. Je opereert onafhankelijk, werkt met mandaat en hebt een directe rapportagelijn naar de directie en het MT.
Wat ga je doen
- Je begeleidt de organisatie in de veranderingen die noodzakelijk zijn om aan NIS2 te voldoen.
- Je stelt securitybeleid in dit kader op en vertaalt dit in concrete acties, van managementniveau tot aan de werkvloer en op IT-gebied.
- Je stelt in samenspraak met het MT het beleid op met de bijbehorende borgingstrategie.
- Je leert de architectuur begrijpen en bent op de hoogte van de benodigde technieken en ontwikkelingen in de IT, om te kunnen beoordelen of een technische oplossing geschikt is voor het bedrijf.
- Je spart met IT over de gekozen richting, de gewenste oplossingen en hoe dat technisch in te richten.
- Je bouwt de resultaten van de nulmeting enerzijds uit naar een volwaardig beleid met het juiste volwassenheidsniveau dat voldoet aan wet- en regelgeving.
- Je ondersteunt anderzijds de implementatie van dit beleid en draagt dit beleid actief uit binnen de organisatie.
- Je ontwikkelt en onderhoudt informatiebeveiligingsbeleid en integreert dit in de bedrijfsstrategie.
- Je voert risicoanalyses uit en stelt maatregelen vast.
- Je houdt toezicht op naleving van wet- en regelgeving en rapporteert aan bestuur in samenspraak met de jurist.
- Je richt processen in voor detectie, respons en herstel bij cyberincidenten.
- Je organiseert security-awareness programma’s en adviseert medewerkers.
- Je stuurt securityteams aan en werkt samen met IT, HR, Facilitair en de jurist.
- Je maakt afspraken met leveran.